實驗吧-簡單的SQL注入

題目來源: http://ctf5.shiyanbar.com/423/web/ writeup 1、進入頁面後,嘗試輸入1 發現注入點 2、嘗試注入 首先嚐試 ?id=1' 其次,嘗試 ?id=1 and 1=1 發現,沒有and,且,空格被+替代 知識點:可用/**/,()來替代 進行嘗試(這裏用/**/來代替空格),再次嘗試注入 3、嘗試爆數據庫 4、嘗試爆表名 發現flag 5、嘗試爆列名
相關文章
相關標籤/搜索